Policen: Werden Cyberangriffe unversicherbar?

Policen: Werden Cyberangriffe unversicherbar?

Beitrag teilen

Die zunehmende Zahl von Cyberangriffen und der damit verbundene Schaden haben zu einer steigenden Nachfrage nach Cyberversicherungen geführt. Wenn Cyberangriffe bald „unversicherbar” werden, wie Mario Greco, CEO von Zurich Insurance im Interview mit der Financial Times sagte, was können Unternehmen dann tun, um diese Herausforderung zu bewältigen?

Mehr als 400 Millionen US Dollar – so viel Schaden hat das Datenleck bei Capital One bereits im Jahr 2019 verursacht. Und die Menge solcher Attacken, die katastrophale Folgen für die betroffenen Firmen auslösen, nimmt seitdem weiter stark zu. Allein im dritten Quartal 2022 haben globale Angriffe nach Angaben von Check Point mit 28 % im Vergleich zum Vorjahresquartal noch einmal signifikant zugelegt.

Cyberversicherer reagieren auf gewachsenes Risiko

Waren Cyber-Risiken früher auf Bereiche wie Datenschutzverletzungen und Haftung gegenüber Dritten beschränkt, haben Ransomware-Angriffe den Schaden auf das Kerngeschäft und die Eigenverantwortung verlagert. Die Cyberversicherer mussten auf das gewachsene Risiko reagieren und haben Angebote angepasst, wie eine Analyse von Swiss Re Insurance zeigt. So verschlechterte sich die Rentabilität von Cyber-Versicherungen in den USA im Jahr 2020 signifikant. Vergangenes Jahr hat sich die Lage stabilisiert, weil Kunden höhere Prämien zahlen und strengere Geschäftsbedingungen erfüllen müssen. Swiss Re Insurance erwartet, dass die Summe der gezahlten Prämien sich bis 2025 von 10 Milliarden US Dollar auf 23 Milliarden US Dollar mehr als verdoppeln werde.

Der CEO von Zurich Insurance Mario Greco forderte in diesem Zusammenhang die Regierungen auf, privat-öffentliche Systeme zu schaffen, um systemische Cyber-Risiken zu handhaben, die nicht quantifiziert werden können – ähnlich denen, die in einigen Ländern für Erdbeben oder Terroranschläge existieren.

Teurer und schwieriger, sich zu qualifizieren

Für Firmen sind dies schlechte Nachrichten, da die Versicherer immer strengere Vorgaben machen und höhere Beiträge fordern. Die Rechtsexperten von Cohesity haben sich die führenden Ransomware-Versicherungspolicen auf dem Markt Ende 2022 angesehen und festgestellt: „Letzten Endes sind solche Garantien kaum mehr als dünn verschleierte Haftungsbeschränkungen, die den Anbietern zugute kommen – und nicht dem Kunden.“

Es gibt aber einige Maßnahmen, mit denen Unternehmen sich auch in dieser neuen Marktsituation wirksam schützen können, wie Wolfgang Huber aufzeigt:

1. Die 3-2-1-Strategie bleibt aktuell: Isolierte Kopie der Daten vorhalten

Die öffentlichen Schulen in Clayton County wurden aufgefordert, eine Offsite Kopie ihrer Produktionsdaten isoliert abzulegen, um sich für eine Cyber-Versicherung zu qualifizieren.

Sie griffen hierzu auf den SaaS-Dienst Fort Knox zurück, der in der Cloud eine verschlüsselte, per virtueller Air Gap isolierte Kopie der Produktionsdaten vorhält. Die dort abgelegten Daten werden mit mehrschichtigen Sicherheitsfunktionen und Machine Learning überwacht und Anomalien sofort gemeldet.

2. Silos abreißen und Daten unter Berücksichtigung von Zero-Trust zusammenführen

Generell sollten Firmen alle ihre verteilten Daten auf einer skalierbaren Datenmanagement-Plattform zusammenführen, die selbst nach dem Zero-Trust-Modell konzipiert ist. Die Daten sind während des Transfers und auf diesen Speichern verschlüsselt, Zugriffe sind mit Regeln und Multifaktor-Authentifizierung streng reglementiert. Zusätzlich lassen sich alle darin gespeicherten Daten nach Compliance-Vorgaben verwalten und sind unter dem Strich auch dank Immutable Storage besser vor Ransomware geschützt.

3. Zusammenarbeit zwischen IT- und SecOps-Teams verbessern

Neben diesen technischen Maßnahmen sollten Firmen die Zusammenarbeit zwischen ihren IT- und Sicherheitsteams optimieren. Zu lange haben sich viele Sicherheitsteams vor allem darauf konzentriert, Cyberangriffe zu verhindern, während sich die IT-Teams auf den Schutz der Daten inklusive Backup und Wiederherstellung gekümmert haben.

Positive Auswirkung durch Datensicherheitsstrategie

Eine umfassende Datensicherheitsstrategie muss diese beiden Welten vereinen und IT- und SecOps-Teams müssen zusammenarbeiten, bevor der Angriff stattfindet. Beide Teams sollten sich dabei am NIST-Framework orientieren. Dieser holistische Ansatz definiert fünf Kerndisziplinen: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen.

Kann ein Unternehmen eine solche reife Datensicherheitsstrategie vorweisen, wird sich dies nicht nur positiv auf den Versicherungsschutz auswirken, sondern generell das Risiko von Vorfällen und mögliche Folgeschäden durch Ausfall oder Datenverlust senken.

Mehr bei Cohesity.com

 


Über Cohesity

Cohesity vereinfacht das Datenmanagement extrem. Die Lösung erleichtert es, Daten zu sichern, zu verwalten und aus ihnen Wert zu schöpfen - über Rechenzentrum, Edge und Cloud hinweg. Wir bieten eine vollständige Suite von Services, die auf einer Multi-Cloud-Datenplattform konsolidiert sind: Datensicherung und Wiederherstellung, Notfallwiederherstellung, Datei- und Objektdienste, Entwicklung/Test sowie Daten-Compliance, Sicherheit und Analysen. Das reduziert die Komplexität und vermeidet die Fragmentierung der Massendaten. Cohesity kann als Service, als selbst verwaltete Lösung sowie über Cohesity-Partner bereitgestellt werden.


 

Passende Artikel zum Thema

Cloud bleibt Schwachstelle für deutsche Unternehmen

Steigende Datenzahlen in der Cloud und steigende Cybervorfälle in Deutschland. Ein aktueller Sicherheitsreport hat die Herausforderungen untersucht vor denen Unternehmen ➡ Weiterlesen

Security: Neue Microsoft Entra Suite mit Defender als Kern

Microsoft bringt die neue Microsoft Entra Suite und die Unified Security Operations Platform. Diese neuen Lösungen sollen die Zero-Trust-Sicherheitsstrategie vereinfachen ➡ Weiterlesen

Erste zweistufige Cloud-Sicherheitslösung

Eine neue, zweistufige Cloud-Sicherheitslösung reduziert kritische Schwachstellen in Cloud-Umgebungen und verbessert die Netzwerksicherheit, indem sie über 150 Cloud-Netzwerkrisiken umfassend abdeckt. ➡ Weiterlesen

2023: ZDI deckt 60 Prozent der Software-Schwachstellen auf

Laut einem neuen Omdia-Bericht deckte die Trend Micro Zero Day Initiative (ZDI) im Jahr 2023 60 Prozent der untersuchten Software-Schwachstellen ➡ Weiterlesen

NIS2, DORA und CIRCIA zwingen zu Transparenz

800 verschobene Operationen, geschlossene Rathäuser, ausgefallene Video-Dienste – all dies sind direkte Folgen der jüngsten Ransomware-Attacken in nur 2 Wochen. ➡ Weiterlesen

Versteckte Cyberrisiken durch End-of-Life und End-of-Support

Cyberrisiken: Viele große Cyberattacken wurden durch End-of-Life (EoL) oder End-of-Support (EoS) erst ermöglicht. Ein populäres Beispiel ist die Log4Shell-Sicherheitslücke. Für ➡ Weiterlesen

Gut aufgestellt für NIS2

Auf viele Unternehmen kommen in puncto Cybersicherheit ab 2024 neue Herausforderungen zu. Die Network and Information Security Directive 2, kurz ➡ Weiterlesen

QR-Code-Phishing mit ASCII-Zeichen

Sicherheitsforscher von Check Point haben eine neue Art des QR-Code-Phishing („Quishing“ genannt) entdeckt, mit der Angreifer auf geschickte Weise OCR-Systeme umgehen. ➡ Weiterlesen